lørdag, januar 23, 2021

Sikkerhedshul i RPC i Windows

Daily Rush Debat Genre RTS Sikkerhedshul i RPC i Windows

  • Forfatter
    Emne
  • #0

    Anonym 784 indlæg
    Offline

    [Flyttet fra det gamle Warcraft 3 forum]

    Som de fleste sikkert ved herinde har jeg i lang tid gået og advokeret for at private burde droppe deres softfirewall der chancen for et hacker angreb var nogenlunde den samme som at vinde i lotto…

    Åbenbart ikke, har de sidste par timer har jeg kæmpet en kamp med min computer for at erfare at en hacker havde fået adgang til den igennem client/server protokollen remote procedure call, et sikkerhedshul der blev opdaget her i slutning af juli, angrebet giver fuld adgang til computeren…

    det sjove er at man skal bruge en ip adresse til at lave stuntet og at jeg kun har givet den ip adresse ud meget få steder, selvfølgelig de steder jeg besøger på webbet men ellers kun danske irc kanaler og herinde, men den ip der lavede opkaldet til min computer kom fra en ganske dansk isp så jeg vil da virkelig håbe der ikke er folk herinde der både besidder evnen til sådanne angreb samt lysten til noget lignende, ikke desto mindre anbefaler jeg folk at hente den opdatering der kan findes her for at løse problemet:

    http://microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS03-026.asp

    da angrebet højest sandsynligt stammer fra en person fra w3 communitiet…. anyway TjodulvBerserkr må nok hellere ændre min udtalelse om win updates som roden til alt ondt, til “en nødvendighed til tider”…

    thats it over and out – btw glemte jeg at sige at denne lille “sjove” affære kostede mig mit skrivebord

Viser 4 kommentarer - 16 til 19 (af 19 i alt)
  • Forfatter
    Kommentarer
  • #16

    Anonym 784 indlæg
    Offline

    kunne ikke finde ud af om du havde løsningen moonie men du må ikke slukke for rpc, og når du fjerner genstart automatisk kommendoen fra rpc går scvhost.exe bare ned udenom rpc, hvilket gør at der er en masse funktioner du ikke kan bruge i windows, derfor: disable servicen mens du installerer update, og enable derefter genstart ved failure igen…

    #17

    Invader
    Bruger
    2.478 indlæg
    Offline

    firewall, antivirus, windowsupdate… vejen til færre problemer med windows

    #18

    Anonym 784 indlæg
    Offline

    hm, de tre homoer …

    firewall = vejen til besværligere brug af windows, alle online programmer der requester brug af porte bliver holdt op…

    windowsupdate = vejen til en sikrere, og meget langsommere computer

    antivirus = vejen til endnu et hukommelsesslugende program der først fatter at finde en virus når den har hærget dig i 24 timer, alle disse regler gælder også for rpc/dcom ormen

    #19

    sar
    Bruger
    5.814 indlæg
    Offline

    hmm jeg fandt også ud af jeg havde ormen – min pc gik ned hele tiden, det gør den normalt også, så jeg troede bare den var blevet endnu værre..

    men problemet blev fixet ved at installere microsofts patch, uden at jeg disablede noget som helst.. jeg har stadig ormen liggende iflg denne tråd, men jeg ved ikke om jeg vil slette den inden den har lanceret sit angreb mod MS

Viser 4 kommentarer - 16 til 19 (af 19 i alt)
  • Du skal være logget ind for at kommentere på dette indlæg.